• Meizu представила очки дополненной реальности StarV Air 2, которые выглядят как обычные очки

    Компания DreamSmart провела презентацию ряда умных устройств под брендом Meizu, среди которых оказались очки дополненной реальности Meizu StarV Air 2, а также StarV View. Первая новинка выглядит как обычные очки, тогда как вторая тоже приближена к обычным очкам, но более массивным.
    Читать дальше
  • Google ограничила для россиян регистрацию новых аккаунтов, заявили в Минцифры

    В Минцифры порекомендовали россиянам создать резервные копии данных, сохранённых в сервисах Google — с начала сентября наблюдаются сложности при регистрации новых учётных записей по SMS, а также при восстановлении доступа к действующим.
    Читать дальше
  • Meizu и Lynk & Co анонсировали киберспортивный электромобиль Z10 STARBUFF на процессоре Ryzen (4 фото)

    Компания DreamSmart, владеющая известным брендом Meizu, представила на мероприятии в Китае электромобиль для любителей киберспорта Z10 STARBUFF, совместно разработанный Meizu и Lynk & Co. Новое транспортное средство, основанное на полноразмерном седане Lynk&Co Z10, обладает первой в мире высокопроизводительной развлекательной каби...
    Читать дальше
  • Google потратила $2,7 млрд, чтобы вернуть в компанию бывшего сотрудника

    Google заплатила $2,7 млрд за лицензии на технологии ИИ-стартапа Character AI, который в 2021 году создал бывший сотрудник IT-гиганта Ноам Шазир (Noam Shazeer). По данным источника, главной целью Google было возвращение в компанию IT-гения, прославившегося исследованиями в сфере искусственного интеллекта. В настоящее время Шазир является ...
    Читать дальше
  • Теперь ярко-оранжевый: бюджетный производитель смартфонов сменил логотип

    Вечером 24 сентября компания OSCAL объявила об официальном запуске своего нового логотипа. Общий дизайн практически не изменился, переход в цвете же обозначает новые исследования между технологиями и жизнью.
    Читать дальше

В прошивке материнских плат под чипы Intel нашли новую опасную уязвимость

24 июня 2024 | Просмотров: 14 078 | Новости IT
В прошивке материнских плат под чипы Intel нашли новую опасную уязвимость

Компания Eclypsium, специализирующаяся на решениях в области кибербезопасности, обнаружила уязвимость в Phoenix UEFI — популярной прошивке для материнских плат на чипсетах Intel. В компании рассказали, какое именно железо может попасть «под раздачу», и чем это опасно для пользователей.

Уязвимость CVE-2024-0762 первоначально была обнаружена в UEFI для ноутбуков Lenovo ThinkPad X1 Carbon Gen 7 и X1 Yoga Gen 4. Дальнейшее расследование показало, что она затрагивает прошивки для множества плат под процессоры Intel серий Alder Lake, Coffee Lake, Comet Lake, Ice Lake, Jasper Lake, Kaby Lake, Meteor Lake, Raptor Lake, Rocket Lake и Tiger Lake. Механизм уязвимости основан на эксплуатации ошибки переполнения буфера. Она позволяет злоумышленникам получать низкоуровневый доступ к UEFI для исполнения вредоносного кода.

«Чтобы было понятно, эта уязвимость кроется в коде UEFI, обрабатывающем конфигурацию TPM. Другими словами, не имеет значения, есть ли у вас чип безопасности TPM, если в базовом коде есть ошибки», — поясняют в Eclypsium.

С помощью такого метода злоумышленники могут запускать на пользовательских компьютерах такой вредоносный софт, как BlackLotus, CosmicStrand и MosaicAggresso в начале процесса инициализации UEFI, что «невероятно затрудняет» их обнаружение.

Eclypsium уже связалась с Phoenix и Lenovo — последняя выпустила обновление прошивки для уязвимых устройств, пользователям которых настоятельно рекомендует произвести апдейт как можно скорее. Помимо ноутбуков Lenovo, уязвимости могут быть подвержены другие компьютеры с процессорами Intel. Поэтому всем владельцам ПК на «синем» железе эксперты также советуют обновить UEFI до самой свежей версии независимо от производителя ноутбука или ПК.


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.